Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php][mysql]Przesyłanie danych do bazy MySql
Forum PHP.pl > Forum > Przedszkole
madlung
Jestem poczatkujacy w temacie php wiec prosze o wyrozumialosc. Nurtuje mnie pytanie, na ktore nie znam odp. a na ktore wy byc moze bedziecie umieli odpowiedziec. Otoz jak moge sie zabezpieczyc, przed wyslaniem danych do mojej bazy z obcego formularza(przeciez mozna taki sobie nawet u siebie na kompie zrobic), z ktorego dane sa wysylane do mojego pliku przetwarzajacego. Wiadomo, formularz moge sobie jako tako sam zabezpieczyc, przed spacjami, zabronionymi znakami itd. Ale ktos kto chce mi namieszac w bazie moze sobie sam taki formularzyk stworzyc, bez zabezpieczen i mi powprowadzac to bazy jakies dziwne znaczki. Jak moge sie przed tym ustrzec? Jak to jest z plikami php? czy mozna ich kod normalnie zobaczyc? przeciez tam sa np. hasla potrzbne do laczenia sie z baza danych? zalozmy sciagne sobie je np programem do sciagania calych stron www, bede mogl wtedy podejrzec hasla itp.?
nospor
Cytat
Otoz jak moge sie zabezpieczyc, przed wyslaniem danych do mojej bazy z obcego formularza
Poszukaj sobie o czyms takim jak token (u nas na forum lub na google)

Cytat
Ale ktos kto chce mi namieszac w bazie moze sobie sam taki formularzyk stworzyc, bez zabezpieczen i mi powprowadzac to bazy jakies dziwne znaczki.
Zabezpieczenia to ty masz robic przedewszystkim w skrypcie po stronie serwera a nie w formularzu u klienta. wowczas nie wazne skad beda dane to ty je zawsze zwalidujesz

Cytat
zalozmy sciagne sobie je np programem do sciagania calych stron www, bede mogl wtedy podejrzec hasla itp.?
Jak slusznie napisales "stron WWW". Takie programy nie widzą kodu php, tylko to co on zwraca, czyli stronę.

ps: prosze poprawic tytul o znacznik zgodnie z zasadami forum przedszkole
madlung
Cytat(nospor @ 2006-05-10 21:47:17)
Cytat
zalozmy sciagne sobie je np programem do sciagania calych stron www, bede mogl wtedy podejrzec hasla itp.?
Jak slusznie napisales "stron WWW". Takie programy nie widzą kodu php, tylko to co on zwraca, czyli stronę.

A czy sa programy, ktorymi da sie zobaczyc caly kod? lacznie z kodem php?
nospor
Cytat
A czy sa programy, ktorymi da sie zobaczyc caly kod? lacznie z kodem php?
Tak, notatnik smile.gif
jesli serwer jest zabezpieczony, to nikt ci kodu php nie podejrzy z www. chyba ze wejdzie ci na serwer (zrobi wlam) i notatnikiem podejrzy winksmiley.jpg
madlung
thx, bede troche spokojniejszy bo nie bylem pewien, czy to co jest w znacznikach php mozna w jakis sposob podejrzec:)
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.